• 采购项目
  • 配套企业库
  • 销量查询
  • 盖世汽车社区
  • 盖世大学堂
  • 盖亚系统
  • 盖世汽车APP
  • urope-Asia Automobile Innovation Forum
  • 车企账期付款方式大调查
  • 各国产业概览
  • 2025第八届智能辅助驾驶大会
  • 2025汽车智能玻璃创新技术及应用大会
当前位置:首页 > 活动 > 正文

圆满落幕|盖世汽车2025第四届中国车联网安全大会

盖世汽车 胡渤皓 2025-06-19 18:03:36
核心提示:2025年6月19日,由盖世汽车主办的2025第四届中国车联网安全大会在上海圆满落幕。

2025年6月19日,由盖世汽车主办的2025第四届中国车联网安全大会在上海圆满落幕。

当前,智能网联汽车发展迅猛,2025年全球智能网联汽车市场迎来新高峰,车内软件占比持续攀升,传感器接口越发密集,汽车成为数据流动的核心节点。这场变革推动汽车行业创新的同时,也带来了网络安全、信息安全和数据安全等前所未有的挑战,汽车安全的边界不断拓展。

在此背景下,由盖世汽车主办的2025第四届中国车联网安全大会,聚焦智能网联汽车安全研发、安全运营、云安全、数据合规及跨境流通等核心议题。来自OEM、零部件供应商、安全解决方案提供商的众多专家展开深入探讨,分享最新技术成果与实践经验,共同探寻智能网联汽车的安全发展路径。

本次大会特别感谢黑莓、软安科技、木卫四、富仕电子、易特驰、Ansys、佰维存储、致远电子、同星智能、智楠科技、东方中科、华驿汽车、创景科技、WirelessCar、远测智能、温达电子、北极大等17家生态合作伙伴的支持。

圆满落幕|盖世汽车2025第四届中国车联网安全大会

主办方欢迎致辞:中国乘用车市场分析

近年来,中国以新能源技术和供应链优势成为全球汽车增长核心,2024年不仅占据全球新能源汽车80%的市场份额、出口量跃居世界第一,更有比亚迪、吉利等自主车企跻身全球销量前十,正持续重塑着行业竞争格局。

盖世汽车CEO周晓莺指出,中国乘用车市场在过去20余年经历黄金发展期后,于2018年进入成熟阶段,行业新模式催生出大量新科技企业。目前的汽车市场呈现出“反向合资”和自主技术赋能的新趋势,中国车企与科技企业凭借新能源和智能化领域的技术优势,正从技术输入者逐渐转变为技术输出者。与此同时,汽车价格战仍将持续,由产品降价促销的显性竞争逐步向技术创新、生态圈构建及产品标准定义等领域的隐形竞争演变。

未来我国乘用车市场仍具备较大发展空间,作为深耕汽车产业的垂直服务平台,盖世汽车将聚焦智能网联汽车安全防护体系的构建与完善,全方位应对网络安全及数据隐私保护等领域的挑战。

圆满落幕|盖世汽车2025第四届中国车联网安全大会

周晓莺 | 盖世汽车CEO

从UN-R155认证看智能网联汽车的网络安全管理

 由联合国世界车辆法规协调论坛(WP.29)发布的UN R155法规,是全球首个针对汽车网络安全的强制性法规,旨在规范汽车制造商构建全生命周期的网络安全管理体系,确保车辆从设计研发到报废回收各环节的网络安全风险可控。

智己汽车科技有限公司数字技术及安全部总监秦榛重点解读了UN R155认证对网络安全管理的具体要求,分析了当前智能网联汽车网络安全管理的现状及面临的挑战。UN R155为企业提供安全依据,降低合规成本,同时通过强制技术要求,防范网络安全攻击和隐私泄露事件。

他强调,建立健全需求管理与评审机制、构建动态监测响应体系、强化用户隐私保护,已成为行业发展的核心要点。未来,随着法规体系的持续完善、技术创新的深入推进及用户安全意识的不断提升,智能网联汽车的整体安全水平将实现质的飞跃。

圆满落幕|盖世汽车2025第四届中国车联网安全大会

秦   榛 | 智己汽车科技有限公司数字技术及安全部总监

汽车信息安全治理体系与合规应对思路

近年来,汽车信息安全漏洞数量逐年攀升,安全挑战已无可规避。多维复杂的交通环境不断衍生新的安全问题,叠加全球网络安全事件频发,为智能网联汽车的安全发展带来严峻挑战。

中汽智联信息安全室总监王海均指出,国内汽车信息安全监管已步入实施关键期。为应对日益凸显的安全挑战,我国构建了从顶层法律到部门规章、政策文件和落地实施标准的完备信息安全体系,相关要求的落地执行也进入关键阶段。

王海均从企业与产品双维度解读汽车行业信息安全合规要点,指出企业层面应注重组织架构动态维护与人员能力系统化培养,并优化管理制度、推进数字化系统运行;产品层面,企业需对出口/国内车型进行针对性适配,通过系统化问题诊断与零部件整改确保符合认证要求,并借助数字化、智能化手段提升信息安全风险评估效率。

圆满落幕|盖世汽车2025第四届中国车联网安全大会

王海均 | 中汽智联信息安全室总监

智能网联汽车网络安全合规测试技术

为辰信安副总经理赵焕宇指出,当前智能网联汽车面临的网络安全威胁日益加剧,攻击手段正逐步趋向实战化。以远程控制车辆核心系统为例,其攻击逻辑通常是通过非法手段获取MQTT服务器地址、鉴权信息及指令格式等关键数据,进而恶意发送控车指令以达成操控目的。

赵焕宇深入解读了智能网联汽车网络安全合规领域的国际与国内标准,同时对汽车网络安全测试对象、测试内容及流程等关键要素进行了详细阐释。他特别介绍,为辰汽车网络安全测试系统可用于GB44495标准的符合性验证,能满足地库、工厂等多场景下整车外部连接、通信安全、在线升级及数据安全的验证需求。该系统具备便携性强、零部件适配范围广等特点,支持快速搭建测试环境并自动生成测试报告,可将整车测试周期缩短至10日以内。

圆满落幕|盖世汽车2025第四届中国车联网安全大会

赵焕宇 | 为辰信安副总经理

汽车数据安全测试与企业数安体系建设

GB/T 44464-2024《汽车数据通用要求》是由工业和信息化部提出、全国汽车标准化技术委员会归口的推荐性国家标准,于2024年8月23日批准发布并实施。上汽检数据安全实验室副主任赵剑介绍,在汽车数据安全管理体系建设方面,GBT/44464提出汽车数据处理者应建立并实施汽车数据安全管理体系,确立数据安全目标、方针、边界及适用范围等具体信息。

赵剑解读了GB/T 44464的测试准备项及流程。上海汽检自研的匿名化测试系统,通过人脸识别、车牌识别、匿名化区域检测等技术实现自动化检测与全流程测试,采用“算法自动标注+人工辅助检测”模式计算检出率、遮盖率等核心指标,可提供强检、研发测试、自愿性认证等测试服务,以及产品研发全阶段的全品类合规咨询服务。

圆满落幕|盖世汽车2025第四届中国车联网安全大会

赵    剑 | 上汽检数据安全实验室副主任

汽车数据跨境流动场景化清单研究和实践

中汽研临港数据科技(上海)有限公司技术总监赵子豪指出,临港新片区正探索数据出境创新路径,为国家数据跨境管理 “探路试制度”。他从国家政策框架与临港新片区实践两个维度,解读数据出境流程的合规要点与操作创新。

2024 年 5 月,上海临港新片区发布 “数据跨境场景化一般清单1.0”,精准解决车企在制造、研发、售后及二手车出海场景下的紧迫跨境需求。其中全国首创的VIN号与个人信息解耦技术,以及售后服务中软硬件版本号出境的突破性政策,充分彰显临港政策先行先试的示范价值。此外,中汽研临港数据科技正深度参与汽车数据跨境场景化操作指引,以及新能源电池数据操作指引建设,针对欧盟电池法案对电池全生命周期数据披露的严格要求,协同行业构建合规应对体系。

圆满落幕|盖世汽车2025第四届中国车联网安全大会

赵子豪 | 中汽研临港数据科技(上海)有限公司技术总监

智能网联汽车数据合规落地的挑战与实践

上研智联智能出行科技(上海)有限公司网络和数据安全总工程师潘政伟表示,企业需以法律法规标准为合规基础,紧密结合自身业务场景与战略规划,适配企业文化特点,构建可落地、可运行、可持续的数据安全制度体系。他强调,应围绕数据及处理活动,通过数据安全风险评估机制,帮助企业全面掌握安全现状,精准识别潜在隐患,并从管理与技术层面提出防护建议,切实提升数据防攻击、防破坏等综合防护能力。

作为专注智能网联、智慧交通领域的“国内领先、国际一流”第三方专业机构,上研智联以 “智能网联汽车 - 智能交通 - 智慧出行” 为技术主线,依托智能网联领域功能型平台优势,聚焦检测认证、技术服务、产品研发及政府智库服务,致力于打造国内领先的智能网联汽车创新服务平台。

圆满落幕|盖世汽车2025第四届中国车联网安全大会

潘政伟 | 上研智联智能出行科技(上海)有限公司 网络和数据安全总工程师

汽车数据安全治理实践

随着智能网联汽车网络准入要求及数据安全法律法规的发布,监管部门要求企业全面关注多方面内容,且国内监管检查日益频繁,凸显国家对该领域的高度重视。在数字化转型背景下,应用场景持续拓展、数据规模不断膨胀、交互关系愈发复杂,数据安全正面临监管合规要求、数据流动风险、业务流程风险三方面挑战。

吉利远程数字研发总监张学金从数据安全治理内容、框架搭建、组织完善及人员保障等维度,分享了当前数据安全治理的实践经验。他指出,应进行企业人员能力体系建设,在数据安全运营中可参照 Cobit 等方法论,通过优化组织人员职责、完善制度流程策略、升级技术工具平台,实现全生命周期运营能力在企业内部的落地推广。最后,他对比分析了结构化与非结构化数据在安全管控层面的差异要点。

圆满落幕|盖世汽车2025第四届中国车联网安全大会

张学金 | 吉利远程数字研发总监

热点对话:智能网联汽车安全投入、用户体验与全球化合规如何破局?

当智能网联汽车驶入安全、体验与合规的交叉路口,如何以精准投入筑牢防线、以用户思维升级体验、以全球视野适配标准,成为行业破局的核心命题。

围绕“安全投入与成本控制(未知威胁的成本底线)”“车联网安全的防护边界(安全防护与用户体验)”“跨领域技术合作及安全责任界定(安全方案商的责任)”“全球化合规与本地化需求的差异平衡(统一标准与区域化差异)”等问题,上汽检数据安全实验室副主任赵剑,中汽智联信息安全室总监王海均,为辰信安副总经理赵焕宇和吉利远程数字研发总监张学金作为对话嘉宾分享了他们的实践经验与真知灼见。

圆满落幕|盖世汽车2025第四届中国车联网安全大会

智能网联汽车安全开发与运营实践

智能网联渗透加速,网联化已经成为基本标配,同时,基础智能化走向全覆盖,高阶智能由高端向主流区间覆盖,随着这一趋势,数据安全重要性愈发凸显。

东风汽车集团研发总院数字化技术总工程师孙伟表示,东风以“0损伤、0事故、0风险为目标”,构建新能源智能网联汽车“全域安全”技术方向,将网络安全与主动安全、被动安全并列。东风研发总院以用户数据安全和企业网络安全为核心理念,构建涵盖数据安全、隐私保护等方面的管理体系全景。

技术架构层面,东风汽车构建形成一套基于智能网联汽车的4层纵深防御的安全防护方案,围绕场景、零部件、平台形成全方位安全防护,同时以工程化应用为目标,推动安全技术的应用落地,基于总体安全基线和安全防护方案,一车一策逐步落地应用。

圆满落幕|盖世汽车2025第四届中国车联网安全大会

孙   伟 | 东风汽车集团有限公司研发总院数字化技术总工程师

强合规时代的汽车软件安全应对措施

软安科技联合创始人杨国梁指出,软件供应链审查目前以国内外产品信息安全认证为核心,而上游用户对供应链软件的海外审查正持续强化,相关要求繁多且标准极为严格。强监管与强合规并非汽车行业独有的课题,而是全球信息安全监管合规领域共同面临的挑战。

在汽车行业软件安全与合规场景分析中,杨国梁以 “车上”“智能网联”“车外” 三大场景为切入点,结合实际案例展开剖析。他提出,针对安全漏洞、编码问题等场景,需以准确性为应对核心,借助AI大模型进行深度分析,切实助力研发环节的安全优化。

最后,他详细介绍了软安科技与主机厂、智驾芯片厂家、座舱芯片厂家等的合作实践。其自主研发的静兮源代码检测工具,凭借领先的检测技术与高精度优势,核心代码完全实现自主可控,拥有100%自主知识产权,为行业软件安全与合规提供了坚实的技术支撑。

圆满落幕|盖世汽车2025第四届中国车联网安全大会

杨国梁 | 软安科技联合创始人

木卫四TARA再升级:基于MCP协议的TARA智能体如何高效完成车型安全评估

当前传统TARA在车型安全评估中面临分析方法滞后、资料分散、人工依赖重、缺乏适应性等现实难题,导致评估效率低下、知识难以沉淀、结果追溯困难。

木卫四首席安全架构师吴兴茹指出,木卫四聚焦打造TARA智能体的车型定制、知识沉淀机制及成长三大核心能力,以实现更精准高效的车型评估。其通过云原生技术构建的网络安全威胁分析平台,大幅提升车联网安全可见性;借助人工智能技术洞察智能汽车异常与威胁,深度挖掘数据多维价值。

此次升级的木卫四TARA智能体2.0系统,将引入MCP协议实现能力模块化封装与智能体统一调度,形成具备模型生成、路径推演、情报识别等功能的智能体。该系统可依据车型架构自动生成专属评估流程,并随威胁情报更新动态调整评估结果,有效提升评估效率与准确性,助力车企构建可持续演进的安全分析体系。

圆满落幕|盖世汽车2025第四届中国车联网安全大会

吴兴茹 | 木卫四首席安全架构师

智能网联汽车的信息安全攻防之道

一汽大众汽车有限公司信息安全开发负责人王博指出,在智能驾驶、电动化、AI 座舱等技术红利释放与法规要求持续收紧的背景下,开源软件已成为汽车软件开发的必要组成部分,同时也是漏洞引入的关键因素,约占整车漏洞的30%-50%。他提出应将安全组件标准化,提升安全组件的复用率将大幅度减少开发成本。

王博表示,信息安全不应成为产品开发的负担,而应转化为提升产品价值的核心竞争力。企业需聚焦场景化安全服务、隐私保护设计及病毒木马扫描等主动安全技术,并将信息安全测试作为开发阶段的最后一道安全保障。通过全面测试确保安全需求落地,提前识别潜在风险。目前,一汽大众已建成集合规、渗透、功能、攻防等维度的测试能力,覆盖6大方向并配备40余种测试设备。

圆满落幕|盖世汽车2025第四届中国车联网安全大会

王   博 | 一汽-大众汽车有限公司信息安全开发负责人

智能网联汽车信息安全合规-体验-成本的几点思考

汽车信息安全面临多维度风险挑战,涵盖无线网络、有线接口、云平台等传统攻击面,以及车路协同场景下道路、基础设施、充电桩等新型安全威胁。

北京信长城科技发展有限公司联合创始人和CTO刘鹏指出,信长城基于业务场景构建了 “管用、易用、合规” 的整车信息安全防护体系,并研发建立了基于人工智能的高度自动化检测工具,形成完善的安全合规检测方案。

刘鹏强调,企业可通过选择高效方案及算法,降低安全防护对资源与时间的消耗;同时采用多维度举措优化车端SDK性能,在降低资源占用、提高处理速度的同时,实现安全防护与系统效率的平衡,为智能网联汽车的安全运营提供兼具实用性与经济性的解决方案。他指出,可以采取“一芯多用”实现合规与降本双目标。

圆满落幕|盖世汽车2025第四届中国车联网安全大会

刘   鹏 | 北京信长城科技发展有限公司联合创始人&CTO

AI时代的网络安全

易特驰网络安全总监徐立解析传统网络安全攻防模式:攻击端依赖人为参与,耗时较长,支持定向/非定向攻击;防御端以被动式防御为主,如部署安全网关或基于规则的检测机制。

进入AI时代,攻击形式发生变革。易特驰通过研究型蜜罐开展行为分析,数据显示蜜罐记录的尝试登陆次数超1.1亿次,多数为人类或传统机器人操作,其中8次疑似LLM模型登陆。当前AI网络攻击虽理想状态为全自动化,但实际复杂度尚未达标;防御端虽可尝试主动防御,却面临跨法律冲突导致反击受阻的困境。徐立指出,模型建立与训练是核心难点——大语言模型虽基于人类表述,在深度学习中的适用性仍存争议,却是当下最优选择,未来或向对抗网络形式演进。

圆满落幕|盖世汽车2025第四届中国车联网安全大会

徐   立 | 易特驰网络安全总监

智能网联汽车时代网络安全挑战与思考

随着智能网联汽车网络安全事件频发,国家各大部委高度关注车联网安全,相关网络安全与数据安全监管法规相继出台。

北汽福田全球信息安全负责人、DPO兼欧辉新能源网络安全部负责人,同时作为腾讯云TVP行业大使与TWT架构师评委的张志强指出,不能将企业IT领域的安全挑战简单套用到智能网联汽车场景中——汽车作为交通工具,其安全直接关联人身与财产安全。在新技术背景下,需基于人工智能、云计算、大数据等技术,构建覆盖云、边、网、端的车辆网络安全威胁分析平台,实现车辆动态安全防护能力的可视化闭环管理。

张志强进一步分享了北汽福田的实践:基于“车+企业” 新一代信息安全体系架构,以办公网、工控网、车辆三大领域的态势感知为安全运营核心,打造“车+企业”新一代信息安全运营中心,实现7×24小时从安全检测到事件处置的全流程闭环管理。

圆满落幕|盖世汽车2025第四届中国车联网安全大会

张志强 | 北汽福田全球信息安全负责人&DPO/欧辉新能源网络安全部负责人/腾讯云TVP行业大使/TWT架构师评委

大模型在汽车合规中的探索与思考

随着人工智能时代的到来,IT技术栈从过去的芯片层、操作系统层、应用层三层架构,演变为如今的芯片层、框架层、模型层、应用层四层体系。

百度汽车安全解决方案架构师王泰格介绍,百度在这四层技术栈实现全栈布局,凭借昆仑芯高端芯片、飞桨深度学习框架、文心预训练大模型等自主研发成果,实现端到端优化,显著提升大模型训练与推理效率。

王泰格还展示了基于大模型的TARA分析平台。他指出,相较于流程繁琐、复杂的传统TARA,基于大模型重构的TARA能更高效安全地达成目标。他以车联网安全运营平台(VSOC)为例,说明大模型可助力运营人员大幅提升工作效率,为车联网安全运营提供有力支持。

圆满落幕|盖世汽车2025第四届中国车联网安全大会

王泰格 | 百度汽车安全解决方案架构师

筑牢智能网联汽车安全防线:GB44495标准深度解析与实战测试方案

当前,汽车产业智能化、网联化、电气化进程加速,安全漏洞风险随之增大,极易引发严重的功能安全问题。同时,行业内渗透测试多采用人工、零散式方案,高度依赖测试人员经验,可复制性与易用性欠佳。不过,国内汽车信息安全标准法规正陆续落地实施,重点聚焦外部连接、通信等多个关键安全领域。

上海控安可信软件创新研究院技术总监,高级技术专家张璇博士指出,车辆信息安全基本要求开发流程遵循汽车信息安全管理体系,对车辆开展风险评估并管理风险等措施,其次要进行外部连接安全等一系列测试。上海控安依据标准和法规的要求,设计软件在线和离线升级安全测试用例,指导测试人员进行测试,支持根据客户需求进行报告内容、样式、输出形式等定制化。

圆满落幕|盖世汽车2025第四届中国车联网安全大会

张璇博士 | 上海控安 可信软件创新研究院技术总监,高级技术专家

汽车网络安全漏洞防护

上汽大众网络安全经理吴建建围绕网络安全重要性、法规现状及应对措施展开阐述。他指出,近年来安全漏洞呈现数量攀升、高危漏洞利用窗口期缩短、攻击行为组织化等特征,妥善解决汽车漏洞已成为行业发展的当务之急。吴建建进一步分析了漏洞的来源,并介绍了分类定级措施,强调这些是构建合理漏洞管理机制的基础前提。

他表示,随着车载软件功能日益复杂,传统依赖被动防御与管理手段的漏洞防护模式,正逐渐难以应对新型安全威胁。在此背景下,以主动设计为核心的漏洞防御体系将成为未来趋势,从源头规避风险,为车载系统安全构筑更坚实的防线。

圆满落幕|盖世汽车2025第四届中国车联网安全大会

吴建建 | 上汽大众网络安全经理

至此,2025 第四届车联网安全大会圆满落幕。这场汇聚行业技术专家、安全方案提供商及科研机构代表的年度盛会,通过主题演讲等多元形式,深度剖析智能网联汽车在安全合规、攻防技术、数据治理等领域的前沿趋势,为产业链上下游搭建起技术交流与合作共赢的高端平台。

圆满落幕|盖世汽车2025第四届中国车联网安全大会

圆满落幕|盖世汽车2025第四届中国车联网安全大会

圆满落幕|盖世汽车2025第四届中国车联网安全大会

圆满落幕|盖世汽车2025第四届中国车联网安全大会

*版权声明:本文为盖世汽车原创文章,如欲转载请遵守 转载说明 相关规定。违反转载说明者,盖世汽车将依法追究其法律责任!

本文地址:https://auto.gasgoo.com/news/202506/19I70427346C106.shtml

文章标签: 中国
 
0

好文章,需要你的鼓励

微信扫一扫分享该文章